crypto.news
crypto.news
.

هک پل Force Bridge شبکه Nervos؛ ۳.۹ میلیون دلار از دست رفت

مفاهیم کلیدیمفاهیم کلیدی
  • هکرها با نقص کنترل دسترسی پل Force Bridge شبکه Nervos، ۳.۹ میلیون دلار دارایی سرقت کردند.
  • حملات اولیه شش‌ساعته با برداشت آزمایشی ۲۵ دلاری آغاز و در نهایت منجر به سرقت اصلی شد.
  • توقف فوری پل و هشدار شرکت‌های امنیتی نیاز به ابزارهای مانیتورینگ بلادرنگ را نشان داد.
هک پل Force Bridge شبکه Nervos؛ ۳.۹ میلیون دلار از دست رفت

شبکه Nervos با حمله سنگین مواجه شد

شبکه Nervos و پل میان‌زنجیره‌ای آن، Force Bridge، روز ۲ ژوئن هدف یک حمله هکری گسترده قرار گرفتند که در نتیجه حدود ۳.۹ میلیون دلار دارایی رمزنگاری‌شده به سرقت رفت.

جزئیات حمله

شرکت امنیتی بلاک‌چین Cyvers Alerts در یک پست در X اعلام کرد که آدرسی مشکوک کنترل پل را به‌دست گرفته و به سرعت دارایی‌ها را تخلیه کرده است. این دارایی‌ها شامل ۶۰,۴۰۰ Dai، ۵۳۹ اتریوم، ۸۹۸,۳۰۰ USD Coin، ۲۵۷,۸۰۰ تتر و ۰.۷۹ Wrapped Bitcoin بودند. حدود ۳ میلیون دلار از سمت اتریوم و ۸۰۰ هزار دلار از سمت زنجیره BNB خارج شد.

سیر حمله و هشدارها

به گزارش شرکت امنیتی Hacken، مهاجم پیش از حمله موفق، طی یک بازه شش‌ساعته چندین بار تلاش ناموفق داشت. یک برداشت آزمایشی کوچک حدود ساعت ۰۲:۲۳ UTC و به ارزش تنها ۲۵ دلار رخ داد، اما حمله اصلی در ساعت ۰۷:۳۶ UTC کلید خورد و ۸۷۴ BNB معادل ۵۷۲,۰۰۰ دلار را از پل زنجیره BNB برداشت کرد.

پراکنده‌سازی دارایی‌ها

مهاجم سپس دارایی‌های سرقت‌شده را از طریق میکسرها و پلتفرم‌های ناشناس مانند Tornado Cash و FixedFloat عبور داد تا ردیابی آنها دشوار شود. وجوه ابتدا به کیف‌پول‌های تازه ایجادشده منتقل و از چندین مسیر مختلف عبور کردند.

اقدامات مقابله‌ای

Hacken تأکید کرد که استفاده از ابزارهای مانیتورینگ بلادرنگ مانند پلتفرم Extractor می‌توانست این حمله را پیش از تبدیل شدن به بحران جدی متوقف کند. در واکنش به هک، تیم توسعه‌دهنده Magickbase تمام فعالیت‌های Force Bridge را متوقف و اعلام کرد که در حال بررسی و رفع این مشکل است.

نقش Force Bridge در اکوسیستم

پل Force Bridge بخش کلیدی چشم‌انداز چندزنجیره‌ای شبکه Nervos است و انتقال دارایی‌هایی نظیر ETH، توکن‌های ERC-20 و حتی NFTها بین Nervos و شبکه‌هایی مانند Ethereum و Binance Smart Chain را ممکن می‌کند.

آمار هک‌ها در صنعت

به گزارش شرکت PeckShield، صنعت رمزارز در ماه می ۲۰۲۴ حدود ۲۴۴.۱ میلیون دلار به‌علت حملات هکری متحمل ضرر شد که گرچه عدد بالایی است، اما نسبت به آوریل ۳۹ درصد کاهش نشان می‌دهد.

لینک خبر
ترجمه شده توسط محمد ناظوری
هنوز دیدگاهی ثبت نشده است.